Introducción
Este documento describe la configuración de la lista de dominios externos en Cisco Secure Client (CSC) Secure Web Gateway (SWG) para omitir el proxy SWG.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en SWG.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Overview
Nota: Cisco anunció el fin del ciclo de vida de Cisco AnyConnect en 2023 y de Umbrella Roaming Client en 2024. Muchos clientes de Cisco Umbrella ya se están beneficiando de la migración a Cisco Secure Client, por lo que le animamos a que inicie la migración lo antes posible para disfrutar de una mejor experiencia de roaming. Obtenga más información en este artículo de Knowledge Base: ¿Cómo instalo Cisco Secure Client con el módulo Umbrella?
El agente Secure Web Gateway (SWG) de Cisco Secure Client (CSC) (anteriormente AnyConnect) es un componente del módulo Umbrella para CSC. El agente SWG intercepta todo el tráfico web para enviarlo al CSC SWG, excepto los dominios e IP de la lista de dominios externos y la lista de dominios internos. La omisión de la lista de dominios externos puede contener direcciones IP o dominios que se omiten.
Si está utilizando el agente de CSC SWG para su implementación de SWG, lea este artículo para evitar que se produzcan problemas al omitir el contenido.
Limitación de la funcionalidad en las versiones bajo 4.9
El agente de gateway web seguro (SWG) de CSC puede enviar cualquier tráfico web de la lista de dominios externos directamente y omitir el proxy SWG. Para las versiones de AnyConnect bajo 4.9, existe un problema conocido en la funcionalidad del agente SWG para omitir por dominio. Esto se aplica a dominios que son CNAME o están vinculados a ciertas aplicaciones como Office365.
Para asegurarse de que el desvío funciona completamente según el dominio, siga uno de estos pasos:
- Actualice a AnyConnect 4.9+.
- Agregue las direcciones IP que se van a omitir y que pertenecen a los dominios críticos para omitir.
Nota: Si va a migrar desde Cisco CWS, importe toda la lista de desvíos tal cual. No elimine ninguna entrada de omisión para garantizar una migración de omisión 1-1.